Информационная безопасность

В сети оказались доступны личные Google.Docs файлы пользователей

Timofei Semisynov, 5 июля 2018

В поисковой выдаче Яндекса оказались доступны личные и корпоративные файлы, загруженные в облачный сервис Google.Docs. Что нашли пользователи, и как защитить свои документы?

Сегодня СМИ обратили внимание, что в поисковой выдаче Яндекса появились файлы пользователей сервиса Google.Docs, которые не защищены настройками приватности и находятся в публичном доступе.

Вбив поисковый запрос и ограничив его поиск в рамках данного сервиса (добавив команду site:docs.google.com в строке поиска), можно было увидеть личные документы. Пользователи быстро нашли среди них телефоны руководителей крупнейших компаний России, а также различные файлы с паролями, контактами, финансами и прочей личной и корпоративной информацией.

Сообщается, что владельцы таких документов разрешили просмотр или редактирование всем, кто получил ссылку. Вскоре Яндекс ограничил доступ к подобным файлам. В компании сообщили, что индексируют только «открытую часть интернета». Представитель компании также заявил, что его коллеги начали связываться с Google, чтобы сообщить о проблеме.

«Яндекс индексирует только открытую часть интернета — те страницы, которые доступны при переходе по ссылкам без ввода логина и пароля. Страницы, индексация которых запрещена администратором сайта в файле robots.txt, Яндекс не индексирует, даже если они находятся в открытой части интернета.

В среду вечером в службу поддержки обратились пользователи с жалобами на проблему доступности файлов на docs.google.com. Наша служба безопасности связывается сейчас с коллегами из Google, чтобы обратить их внимание на то, что в этих файлах может оказаться приватная информация», — приводят слова представителя компании СМИ.

Несмотря на то, что Яндекс ограничил выдачу по данным поисковым запросам, рекомендуем убедиться, что ваши Google Docs не могут просматривать посторонние. Для этого необходимо открыть документ, нажать Файл — Совместный доступ и убедиться, что его имеют только определенные пользователи.

Google screen

Приватность личных данных во многом зависит от настроек приватности и внимательности пользователя. Рекомендуем всегда проверять, кто может получить доступ к загружаемым в облако файлам, а также защитить аккаунт сильным паролем и двухфакторной аутентификацией.

Следите за нашими новостями в социальных сетях ВКонтакте, Одноклассники, Facebook и Twitter.